HORAS: 60H.
La gestión adecuada de los datos personales es clave para evitar sanciones, proteger la reputación de la empresa y generar confianza con clientes, personas trabajadoras y proveedores. Este curso de 60 horas está diseñado para que las organizaciones formen a su personal en protección de datos y cumplimiento normativo, proporcionando una visión práctica de los principales requisitos legales (RGPD, LOPDGDD y normativa sectorial) y de su aplicación en el día a día de la empresa.
A lo largo del programa se trabajan los principios de tratamiento, las bases jurídicas, los derechos de las personas, la gestión de brechas de seguridad, la documentación de cumplimiento (registros de actividades, contratos de encargo, políticas internas) y las medidas técnicas y organizativas necesarias. El enfoque es práctico y orientado a que los asistentes puedan implementar o mejorar el sistema de cumplimiento de protección de datos en su organización, tanto desde un punto de vista jurídico como organizativo y tecnológico.
Objetivo general
Capacitar a los participantes para diseñar, implantar y mantener un sistema de cumplimiento en protección de datos personales alineado con el RGPD y la normativa nacional, de forma que la organización trate la información de manera lícita, segura y responsable, reduciendo riesgos y evitando sanciones.
Objetivos específicos.
- Conocer los conceptos básicos y el marco legal en materia de protección de datos (RGPD, LOPDGDD y principales normas complementarias).
- Comprender los principios de tratamiento de datos personales (licitud, lealtad, transparencia, minimización, limitación de la finalidad, exactitud, integridad y confidencialidad) y aplicarlos a los procesos de la empresa.
- Identificar las bases jurídicas del tratamiento (consentimiento, ejecución de contrato, obligación legal, interés legítimo, etc.) y saber seleccionarlas adecuadamente en función de cada actividad.
- Reconocer los derechos de las personas (acceso, rectificación, supresión, limitación, portabilidad, oposición, etc.) y definir procedimientos internos para su atención en plazo y con garantías.
- Analizar los roles y responsabilidades en protección de datos (responsable del tratamiento, encargado, corresponsables, Delegado de Protección de Datos) y su aplicación dentro de la estructura de la empresa.
- Elaborar y mantener la documentación de cumplimiento: registro de actividades de tratamiento, análisis de riesgos, evaluaciones de impacto cuando proceda, contratos con encargados, cláusulas informativas y políticas internas.
- Diseñar medidas técnicas y organizativas de seguridad adecuadas al riesgo (control de accesos, cifrado, copias de seguridad, políticas de contraseñas, gestión de dispositivos, etc.) y protocolos de actuación ante brechas de seguridad.
- Integrar la protección de datos en los proyectos y herramientas tecnológicas de la empresa (web, CRM, correo, videovigilancia, sistemas de IA, etc.), aplicando el enfoque de “privacidad desde el diseño y por defecto”.
- Conocer el régimen sancionador y las consecuencias del incumplimiento, valorando el impacto económico, reputacional y organizativo de una mala gestión de la protección de datos.
- Fomentar una cultura interna de cumplimiento y responsabilidad, implicando a los distintos departamentos en la protección de datos y estableciendo canales de comunicación y formación continua.